Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499-NAM-AL00 — بحث أمني: CVE-2026-43499 GhostLock على Huawei Nova 9 NAM-AL00 (SM7325, HMOS 4.2, kernel 5.4.86-qgki) | Kitploit
أدوات/GitHubGitHub/redminote11tech/cve-2026-43499-nam-al00
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالاستغلال الملفات الثنائية
GitHubredminote11tech/cve-2026-43499-nam-al00

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-43499-NAM-AL00

بحث أمني: CVE-2026-43499 GhostLock على Huawei Nova 9 NAM-AL00 (SM7325, HMOS 4.2, kernel 5.4.86-qgki)

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

CVE-2026-43499 — GhostLock على Huawei Nova 9 (NAM-AL00)

بحث أمني: التأكيد على الجهاز وتحليل استغلال CVE-2026-43499 (GhostLock) على Huawei Nova 9 (NAM-AL00، Snapdragon 778G/SM7325، HarmonyOS 4.2.0.185، kernel 5.4.86-qgki).

الملخص

CVE-2026-43499 هو use-after-free في مكدس (stack) ضمن نظام rt_mutex الفرعي في نواة لينكس، أُدخل في الإصدار v2.6.39 (2011). يؤكد هذا المستودع أن الثغرة تُفعَّل بشكل حتمي على NAM-AL00 الذي يعمل بنظام HMOS 4.2 مع SPL 2025-07-01، ويوثّق منهجية الاستغلال الكاملة، ويحلّل سبب عدم تحقيق صلاحيات الجذر الكاملة.

تم التأكيد

  • ✅ تراجع EDEADLK يُفعَّل بشكل حتمي (مُشغِّل الثغرة)
  • ✅ تم كسر KASLR عند كل إقلاع عبر تسريب سلسلة استدعاءات perf_event
  • ✅ استعادة كاملة للرموز (224,986 رمزًا من صورة Image الخام)
  • ✅ التحقق من محاذاة التسليم المزدوج (pselect6 + PR_SET_MM_MAP)
  • ✅ المسار (walk) يستهلك حقول waiter المُزيَّفة (الوتد = دليل على إلغاء الإشارة)

لم يتحقق

  • ❌ إثبات الكتابة العشوائية (دلالات walk المعدَّلة من هواوي تمنع إنهاءً نظيفًا)
  • ❌ جذر مؤقت (محجوب بسبب التنظيف بعد الخروج + الاختلاف أثناء walk)

النتائج الرئيسية

النتيجةالتفاصيل
HKIPغير موجود على SM7325 (EL2 = Qualcomm Haven)
SLAB_FREELIST_HARDENEDغير مُفعَّل — مؤشرات freelist غير محصَّنة
CONFIG_FUTEX_PIy — مسار الكود القابل للاستغلال موجود
وحدة check_rootكاشف جذر مدمج مدمج عند EL1
مُخطط PR_SET_MM_MAPالنسخ قبل فحص الصلاحية يتيح زرع المكدس دون صلاحيات

الملفات

root@kitploit:~
poc/poc_trigger.c      — مُشغِّل EDEADLK الحتمي (إثبات المفهوم المرحلة 1)
poc/perf_probe.c       — استخراج انزياح KASLR عبر perf_event
exploit/stage3_main.c  — خط الأنابيب المتكامل (trigger→plant→punch→oracle)
exploit/escalate.c     — نواة تصعيد الصلاحيات بعد الكتابة (cred/sid/seccomp)
exploit/stage2_forge.h — مُنشئ rt_mutex_waiter المُزيَّف
sim/sim_final.py       — مُحاكي Unicorn oracle (تتبع walk دون اتصال)
offsets/offset.h       — جميع عناوين الرموز المحقَّقة وتخطيطات البنى
analysis/kernel.config — إعداد البناء المستخرج
analysis/symbols.txt   — 224,986 إدخال kallsyms مستعاد

البناء

root@kitploit:~
# Trigger PoC
${NDK}/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android33-clang \
    -O2 -static -pthread -o poc_trigger poc/poc_trigger.c

# Run on device
adb push poc_trigger /data/local/tmp/
adb shell /data/local/tmp/poc_trigger 10

المراجع

  • CVE-2026-43499
  • Nebula Security Analysis
  • Root Without Unlock Bootloader List

الترخيص

MIT

تنزيل الأداة